计算机网络技术人员_4级_网络安全_1.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
试题代码:3.3.1 (对应考位号为:29) 试题名称:网络安全(1) 规定用时:30分钟 1、操作条件 (1)A机器:Windows XP操作系统 (2)A机器上已存在文件夹“C:\Performance\ report” 2、操作内容 现有一台装有Windows XP操作系统的计算机,已安装瑞星单机版杀毒软件。请进行如下操作: (1)启动瑞星杀毒软件进行如下配置:每周礼拜一中午十二点定时升级,并使用静默升级策略;开机扫描所有的服务和驱动;设置每天17:10定时扫描系统文件夹即C:\Windows,其余不扫描,发现病毒时清除病毒,杀毒失败时询问我,病毒隔离失败时不处理,杀毒结束后返回,其余默认。 依次单击“瑞星”→“杀毒”→“查杀设置”, “定时升级”设置:每周礼拜一中午十二点定时升级,并使用静默升级策略; “定时查杀”设置:检测对象:选择指定目录并添加C:\Windows,处理方式:发现病毒时清除病毒,杀毒失败时询问我,病毒隔离失败时不处理,杀毒结束后返回。查杀频率:每天17:10 开机查杀:选择“所有的服务和驱动” (2)在邮件监控中,提示对话框在10秒内自动关闭,显示邮件收发进度提示窗口。(没做要求的项请采用默认设置) “瑞星”→“监控”→“邮件监控”——“详细设置”中设置:“常规设置”中设置提示对话框在10秒内自动关闭,“高级设置”中设置显示邮件收发进度提示窗口。 (3)利用瑞星杀毒软件自带的瑞星漏洞扫描工具扫描安全漏洞和安全设置,并导出扫描报告,扫描报告请放在C:\Performance\ report文件夹下面。 “瑞星”→“工具”→“瑞星漏洞扫描工具”运行,点“开始扫描”完成后导出扫描报告,扫描报告请放在C:\Performance\ report文件夹下面。 (4)通过组策略屏蔽端口TCP 2745、UDP 137(要求:新建一个名为“端口”的IP安全策略,并在此IP安全策略内添加一个名为“端口屏蔽”的筛选器,在“端口屏蔽”的筛选器内进行端口屏蔽设置操作,并确保该设置生效)。设置WAN网卡开启Windows XP自带的防火墙,允许Internet用户通过该防火墙访问IP地址为的Telnet服务器,并设置使与机器A在同一网段的机器能拼通机器A。 “开始”→“运行”中输入“gpedit.msc”,选择“windows设置”→“安全设置”→“IP安全策略”右键“创建IP安全策略”,在名称中输入“端口”,取消“激活默认相应规则”前的勾,取消“编辑属性”前的打钩完成。 “端口”右键单击选择属性,在端口属性窗口的“规则”标签页中将“使用添加向导”前的勾取消,然后单击“规则”标签页中的“添加”按钮 在弹出的“新规则 属性”窗口的“IP筛选器列表”中单击“添加”按钮, 在弹出的“IP筛选器列表”窗口中将“使用添加向导”前的勾取消,名称处输入“端口屏蔽”,然后单击”添加”按钮。 在弹出的“筛选器属性”窗口中的“寻址”标签页内设置源地址:“任何IP”,目标地址:“我的IP地址”,在“协议”标签页内选择TCP类型, “从任意端口” “到此端口”2745,然后单击确定;接着在 “IP筛选器列表”窗口中再次单击”添加”按钮。在弹出的“筛选器属性”窗口中的“寻址”标签页内设置源地址:“任何IP”,目标地址:“我的IP地址”,在“协议”标签页内选择UDP类型, “从任意端口” “到此端口”137,然后单击确定,再次单击确定回到“新规则 属性”窗口。点选一下“IP筛选器列表”中刚创建的“端口屏蔽”筛选器,然后切换到“新规则 属性”窗口的“筛选器操作”标签页 选择“筛选器操作”(取消添加向导)添加,“常规”的名称处输入“阻止”,安全措施选择阻止应用确定。完成后对“端口”进行指派; 在网络连接图标右键“更改windows防火墙设置”中的“高级”,只保留“WAN网卡”点“设置”,选择Telnet服务器输入确定,在ICMP处勾选“允许传入回显请求”,依次单击确定即可 (5)假设IP地址为的机器是域控制器同时也是WSUS服务器(补丁服务器)。请在机器A上设置组策略,使机器A能通过该策略与进行同步更新。(只要求进行策略设置,不需验证) “开始”→“运行”中输入“gpedit.msc” 选择计算机管理处的“管理模板”→“windows组件”→“windows update”,选择“配置自动更新”选择“已启用”,下一项设置选择“已启用”在“为检测更新设置Intranet更新服务”和“设置Intranet统计服务器”下均设置“http:\\”确定完成。 3、操作要求 (1)能正确配置杀毒软件。 (2)能正确使用瑞星软件的实时监控。 (3)能正确使用瑞星软件自带的工具列表。 (4)能正确建立策略并配置XP自带的防火墙。 (5)能正确设置更新的组

文档评论(0)

ww90055 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档